You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何指定Cert Manager证书Secret名称避免自动添加后缀?

解决cert-manager临时Secret带后缀的问题

你看到的带-dbd6h后缀的Secret是cert-manager签发证书过程中的临时资源,用于在证书正式签发完成前临时存储私钥,这是cert-manager的默认流程,目的是保证证书更新的原子性——避免在新证书签发失败时覆盖掉现有可用的证书Secret。

核心说明

你在Certificate资源的spec.secretName字段中指定的app-example-cert,就是最终存储有效证书和私钥的目标Secret名称。当证书签发完成(状态变为Ready)后,cert-manager会将临时Secret中的内容同步到你指定的目标Secret中,同时临时Secret会被自动清理。

验证步骤

  1. 查看证书状态,确认是否签发完成:

    kubectl get certificate app-example-cert -n nginx-test
    

    如果输出中STATUS列显示Ready,说明目标Secretapp-example-cert已经包含有效的证书和私钥。

  2. 查看目标Secret的内容,确认证书已生成:

    kubectl get secret app-example-cert -n nginx-test -o yaml
    

    你会看到data字段下包含tls.crt和tls.key,即证书和私钥数据。

额外说明

cert-manager的临时Secret机制是内置的,无法通过配置直接禁用,它是为了保障证书生命周期管理的安全性和可靠性。只要你正确设置了spec.secretName,最终使用的就是你指定名称的Secret,无需担心临时资源的后缀问题。

内容的提问来源于stack exchange,提问作者George Jose

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 09:57:39